به طور خلاصه میتوان گفت که یک مهندس امنیت یا همان Security Engineer راهکار های امنیتی فناوری اطلاعات را برای یک سازمان ایجاد و از آن نگهداری میکند.در سطوح متوسط مهندس امنیت سیستم های امنیتی را برای یک سازمان ایجاد میکند و مشکلاتی که پیرامون سیستم امنیتی سازمان بوجود می آید را رسیدگی و برطرف میکند.
در هر روز کاری ممکن است مهندس امنیت به چالش کشیده شود ، وظایف مهندس امنیت به شرح زیر است :
نکته: اینکه در یک سازمان بزرگ بیشتر به مهندس امنیت عنوان مدیر امنیت یا Security Manager انتساب میدهند.
به ور خلاصه میتوان گفت آنالیزگر امنیت بیشتر در حوزه امنیت تهاجمی فعالیت میکند اما مهندس امنیت بیشتر در حوزه امنیت تدافعی کار میکند.بدین شرح که آنالیزگر امنیت به دنبال نقطه کشف و جستجوی ریسک ها و نقطه ضعف های امنیتی شبکه یک سازمان و انجام تست نفوذ پذیری به آنها است اما مهندس امنیت بیشتر در حوزه ساخت راهکار های امنیتی قدرتمند مانند سیستم های تشخیص و جلوگیری از نفوذ ، فایروال ها و سایر راهکار های امنیتی دیگر به فعالیت میپردازند. نکته اینکه یک مهنس امنیت قبل از اینکه مهندس امنیت شود بایستی یک آنالیزور حرفه ای امنیت نیز بشود.
قبل از اینکه نام خودتان را مهندس امنیت بگذارید شما ممکن است در موقعیت هایی با نظارت مدیریتی و انعطاف پذیری حرفه ای متناظر با شغل خود علاقه مند شوید :
شغل مهندس امنیت با یکی از 4 شغل زیر مشابه میباشد :
تذکر: مهندسین امنیت شبکه دارای برخی مسئولیت های پایه و اساسی یک مهندس امنیت را نیز بر عهده دارند اما آنها (مهندسین امنیت شبکه) عمدتا بر روی سیستم های امنیتی شبکه سازمان تمرکز دارند،که این شامل حفظ و نگهداری و یکپارچه سازی شبکه های LAN ، WAN و معماری های سرور میباشد.
1. آشنایی با سیستم های تشخیص و جلوگیری از نفوذ ( IDS/IPS ) و تست آسیب پذیری و نفوذپذیری
2. آشنایی با انواع فایروال و استاندارد های تشخیص و جلوگیری از نفوذ
3. شیوه های کدنویسی امن ، هک قانونمد و مدل سازی تهدیدات
4. آشنایی با سیستم های ویندوز ، لینوکس و UNIX Base
5. تکنولوژی های مجازی سازی
6. آشنایی با پلتفرم های پایگاه داده MSSQL و MySQL
7. اصول هویت و مدیریت دسترسی
8. تکنولوژی های رمزنگاری و امنیت در نرم افزار
9. معماری های شبکه امن
10. آشنایی با تکنولوژی های رمزنگاری ، سرویس DNS و زیرساخت آن ، تسلط داشتن بر زیرساخت شبکه و ...
11. تسلط بر زیرساخت وب و پروتکل های مربوطه مانند HTTP ، HTTPS ، و ...
12. آشنایی با تهدیدات مداوم پیشرفته یا Advanced Persistent Threats یا APT ، فیشینگ ، مهندسی اجتماعی ، network access controllers (یا کنترل کننده های دسترسی به شبکه که به اختصار NAC نامیده میشود) ، Gateway anti-malware ها و احراز هویت پیشرفته.
به طور کلی، مهندسان امنیت برای توانایی های حل مشکل پیچیده و ذهن های خلاق خودشان شناخته شده اند.شما یک مدت زمان مناسبی برای کار تیم IT خواهید داشت، بنابراین کارفرمایان به دنبال شواهدی از مهارت های شفاهی و ارتباطی هستند. آنها همچنین می خواهند ببینند که شما قادر به کار طولانی مدت و مقابله با استرس هستید یا خیر.
ما انواع گواهینامه هایی را که ممکن است بخواهید در هنگام کار حرفه ای خود بکار ببرید در ذیل ذکر کرده ایم. هیچ کدام از این موارد لزوما اجباری نیستند :
مدیر ارشد وب سایت توسینسو و مدرس و متخصص سرویس های مایکروسافت
امیرحسین کریم پور هستم ، مدیر ارشد وب سایت توسینسو ، متخصص در حوزه سیستم عامل های کلاینت و سرور شرکت مایکروسافت و سرویس های مربوطه ، سیستم عامل لینوکس ، مجازی سازی سرور ، فایروال و ... سابقه کار با سازمان ها و شرکت های مختلف در زمینه سرویس های مایکروسافت در قالب پروژه ، مشاوره و آموزش. علاقه مند به حوزه امنیت اطلاعات و تست نفوذ سنجی
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود